Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

MySQL Quick Admin : Deux Vulnérabilités d'Inclusion de Fichiers Locaux


02/10/2008 12H18
Référence Secunia : SA318202008-10-02
Moyennement critique. Critique Niveau 3 sur 5. veille securite informatique
Impact : Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance


Solutions :
Non corrigée


Produit :
MySQL Quick Admin 1.x


Description :
Deux vulnérabilités ont été identifiées dans MySQL Quick Admin, qui pourraient être exploitées par des personnes malintentionnées pour divulguer des informations sensibles.

1) L'entrée passée dans le cookie "language" à index.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers depuis des ressources locales via une attaque pour traverser les répertoires et des octets NULL URL-encodés.

L'exploitation de cette vulnérabilité est possible seulement si "magic_quotes_gpc" est désactivé.

2) L'entrée passée au paramètre "lang" dans actions.php (quand "act" est règlé pour "27" et "do" à "lang") n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers depuis des ressources locales via une attaque pour traverser les répertoires et des octets NULL URL-encodés.

Les vulnérabilités sont confirmées en version 1.5.5. Les autres versions pourraient également être affectées.


Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.


Vulnérabilité découverte par :

1) JosS
2) Rapporté par une personne anonyme.

Référence :
http://milw0rm.com/exploits/6641




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081106 Debian mise à jour pour mysql dfsg 5 0 2
20081002 MySQL Quick Admin Deux Vulnérabilités d'Inclusion de Fichiers Locaux 3
20080918 Quick Cms Lite admin php Cross Site Scripting 2
20080918 Quick Cart admin php Cross Site Scripting 2
20080911 MySQL Empty Bit String Literal Déni de Service 2
20080905 Gentoo mise à jour pour mysql 2
20080714 Debian mise à jour pour mysql dfsg 5 0
20080509 MySQL MyISAM Table Privilege Check Bypass
20080327 Quick Tftp Server Pro Long Mode Vulnérabilité de Dépassement de Tampon
20080321 Ubuntu mise à jour pour mysql dfsg 5 0
20080129 Debian mise à jour pour mysql dfsg 5 0
20071213 MySQL Faille de Sécurité et Deux Vulnérabilités
20071127 Debian mise à jour pour mysql dfsg mysql dfsg 5 0 et mysql dfsg 4 1
20070814 rPath mise à jour pour mysql mysql bench et mysql server
20070718 rPath mise à jour pour mysql mysql bench et mysql server
20070604 Quick Cart sLanguage Vulnérabilité d'Inclusion de Fichier Local
20070517 MySQL Two Elévation de Privilèges Failles de Sécurité
20070510 MySQL IF Query Vulnérabilité de Déni de Service
20070320 SQL Ledger Vulnérabilité d'Exécution de Code
20070314 MySQL Commander home Vulnérabilité d'Inclusion de Fichier
20070312 SQL Ledger admin pl Contournement de l'Authentification
20070312 MySQL Single Row Subselect Déni de Service
20070112 Quick Cart p Vulnérabilité Cross Site Scripting
20061218 SQL Ledger Perl Vulnérabilité d'Exécution de Code
20060912 SQL Ledger terminal Parameter Perl Exécution de Code
20060905 Debian mise à jour pour mysql dfsg 4 1
20060801 MySQL MERGE Table Privilege Revoke Bypass
20060721 Ubuntu mise à jour pour mysql dfsg 4 1
20060719 Quick n Easy FTP Server LIST Command Buffer Overflow
20060602 MySQL Multibyte Encoding Vulnérabilité d'Injection SQL
20060529 Debian mise à jour pour mysql dfsg
20060523 Debian mise à jour pour mysql dfsg
20060503 MySQL Divulgation d'Informations et Vulnérabilités de Dépassement de Tampon
20060324 Quick n Easy Web Server ASP Code Disclosure Vulnérabilité
20060227 MySQL Query Logging Bypass Faille de Sécurité
20051214 MySQL Auction keyword Vulnérabilité Cross Site Scripting
20050912 MySQL Buffer Overflow Mise à jour Ubuntu
20050824 Debian mise à jour pour mysql dfsg
20050809 MySQL Plusieurs Vulnérabilités
20050803 Quick and Easy FTP Server Débordement de Tampon à Distance
20050801 MySQL Eventum Cross Site Scripting et Injection SQL
20050728 MySQL Eventum PEAR XML RPC Vulnérabilité d'Exécution de Code PHP
20050722 MySQL Vulnérabilités Diverses
20050704 Quick Dirty PHPSource Printer Vulnérabilité de Traversée de Répertoires
20050519 MySQL mysql install db Création Non Sécurisée de Fichiers Temporaires
20050511 Quick Forum Topic Vulnérabilité d'Insertion de Script
20050511 Quick Cart sWord Vulnérabilité Cross Site Scripting
20050407 Ubuntu mise à jour pour mysql server
20050406 Red Hat mise à jour pour mysql server
20050314 MySQL MS DOS Device Names Vulnérabilité de Déni de Service
20050311 MySQL Deux Vulnérabilités
20050119 Ubuntu mise à jour pour mysql client
20050117 MySQL mysqlaccess Script Création Non Sécurisée de Fichiers Temporaires
20041230 MySQL Eventum Vulnérabilités Diverses
20040820 MySQL mysql real connect Function Vulnérabilité de Dépassement de Tampon
20040819 MySQL mysqlhotcopy Création Non Sécurisée de Fichiers Temporaires Vulnérabilité
20040706 MySQL Authentication Vulnérabilités
20040329 MySQL mysqlbug Création Non Sécurisée de Fichiers Temporaires Vulnérabilité
20030911 MySQL Set Password Vulnérabilité d'Elévation de Privilèges
20030819 MySQL Win32 Exposes Admin Password
20030711 SQL Server Named Pipe Vulnérabilité d'Elévation de Privilèges
20030602 Quick and Easy FTP Server Multiple Connection DoS
20030509 MySQL weak password encryption
20030203 MySQL Déni de Service
20021212 MySQL multiples vulnérabilités
20021002 MySQL sur windows buffer overflow exploitable localement
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe